Per attivare MTA-STS e i report TLS per il tuo dominio, aggiorna i record TXT DNS per il dominio. I record DNS segnalano ai server esterni che:
- Il dominio richiede l'autenticazione e la crittografia per le connessioni SMTP.
- Il domino è in grado di ricevere rapporti TLS da server di altri domini.
Un record TXT è un record DNS che contiene informazioni di testo utilizzate da fonti esterne al tuo dominio. Scopri di più su come utilizzare i record TXT del DNS.
Creare una casella di posta per ricevere i report
Quando attivi MTA-STS e i report TLS per il tuo dominio, i server esterni ti inviano report sulle connessioni ai tuoi server. I report includono le policy MTA-STS rilevate, le statistiche sul traffico, le connessioni non riuscite e i messaggi non inviati.
Questo è un esempio di rapporto TLS.
Prima di attivare i report, configura uno o più indirizzi email per il tuo dominio per ricevere i report. Il record DNS TXT per i report TLS include l'indirizzo email che crei per ricevere i report.
Alcuni indirizzi email di esempio per i report TLS sono: tls-report@solarmora.com
mta-sts@solarmora.com
Nota:puoi specificare che i server carichino i report TLS su un server web, anziché inviarli via email. Questa opzione richiede un'API non fornita da Google Workspace. Scopri di più in Report using HTTPS (RFC 8460).
Aggiornare i record DNS
Per attivare MTA-STS e i report TLS, aggiorna le impostazioni del dominio con due record DNS TXT aggiunti ai seguenti sottodomini:
- _smtp._tls
- _mta-sts
Importante:aggiungi questi record alle impostazioni del dominio presso l'host del dominio, non nella Console di amministrazione Google.
Ottenere i record TXT DNS consigliati
Per ottenere record TXT DNS personalizzati per il tuo dominio, segui i passaggi descritti in Controllare lo stato di MTA-STS e ottenere le configurazioni suggerite.
Aggiungere record TXT DNS
Importante:sostituisci il dominio di esempio (solarmora) in questi passaggi con il tuo dominio.
Ti consigliamo di aggiungere i record DNS TXT in questo ordine per attivare prima i report TLS e poi MTA-STS:
- Accedi alla console di gestione del provider del tuo dominio.
- Individua la pagina in cui è possibile aggiornare i record DNS.
Per attivare il reporting TLS, aggiungi un record DNS all'indirizzo _smtp._tls:
Nome record TXT:nel primo campo, sotto Nome host DNS, inserisci:
_smtp._tls.solarmora.comValore del record TXT:nel secondo campo, inserisci:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua:l'indirizzo email che hai creato per ricevere i report. Per ricevere i report a più indirizzi email, separa gli indirizzi con virgole:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comNota:la sintassi per l'opzione di distribuzione del report HTTPS è descritta in Report using HTTPS (RFC 8460).
Per attivare MTA-STS per il dominio, aggiungi un record DNS per _mta-sts:
Nome record TXT:nel primo campo, sotto Nome host DNS, inserisci:
_mta-sts.solarmora.comValore del record TXT:nel secondo campo, inserisci:
v=STSv1; id=20190425085700id: deve essere composto da 1-32 caratteri alfanumerici. L'ID segnala ai server esterni che il tuo dominio supporta MTA-STS.
Aggiorna l'ID con un nuovo valore univoco ogni volta che modifichi i criteri MTA-STS. I server esterni utilizzano il valore id aggiornato per determinare quando è stata modificata la policy. Ti consigliamo di utilizzare la data e l'ora correnti per il valore id in modo da sapere quando è stata modificata l'ultima volta la norma.
Salva le modifiche.
Verificare che MTA-STS e i rapporti TLS siano attivi
Per verificare che MTA-STS e i report TLS siano configurati correttamente, controlla la configurazione MTA-STS nella pagina Integrità della sicurezza.
Nota:il tempo necessario per l'applicazione delle modifiche ai record DNS si basa sul valore della durata (TTL) del record. Ogni record DNS del tuo dominio ha un TTL. A seconda del valore TTL, può essere necessario attendere fino a 24 ore prima che le modifiche abbiano effetto. Scopri di più su TTL e valori consigliati.